セキュリティ


ID を復旧する
ユーザーは、ID ファイルを紛失したり、損傷を与えたり、パスワードを忘れた場合、管理者と共同作業を行い、バックアップから ID ファイルを復旧できます。

バックアップ ID からユーザー ID を復旧するにはユーザーは、次の手順を完了します。
1 ユーザー ID 用に設定済みの復旧情報が存在している場合は、管理者に連絡し、ID の復旧に必要なパスワードを取得します。


2 IBM(R) Lotus Notes(R) に初めてログインし、[パスワード] ダイアログボックスが表示された際は、パスワードを入力しません。その場合は、[OK] をクリックするだけにします。

3 [パスワードが違います] ダイアログボックスで、[パスワードの復旧] をクリックします。

4 [復旧する ID ファイルの選択] ダイアログボックスで、復旧するユーザー ID ファイルを選択します。

5 [パスワードの入力] ダイアログボックスで、管理者から与えられたパスワードをすべて入力します。次に、ユーザー ID 用の新しいパスワードを入力するよう指示されます。

6 ユーザー ID 用の新しいパスワードを入力し、プロンプトが表示されたらそれを確認します。新しいパスワードを入力しないと、ユーザー ID を再度復旧する必要があります。

7 ユーザー ID ファイルのすべてのバックアップとコピーを、新しく復旧したユーザー ID ファイルで置き換えます。

ID ファイルの復旧パスワードを取得するにはセキュリティ上の理由から、管理者がユーザーとは別のクライアントから次の操作を行うことを推奨します。別のクライアントを使えば、同じクライアントを使って管理者が入力するキーストロークを権限のないユーザーがプログラムを使って取り込むことを防止できます。権限のないユーザーが管理者の ID ファイルとパスワードを取得した場合、すべてのファイルについて、管理者の復旧パスワードを取得できてしまいます。そのため、管理者の ID ファイルを保護し、どのユーザー ID ファイルを復旧する場合も複数の管理者にグループで作業させるようにしてください。
1 メールデータベースやメール受信データベースにある暗号化されたユーザーの ID ファイルのバックアップをローカルハードディスクに保存します。

2 ユーザーの ID ファイルが損傷を受けた場合は、その ID ファイルのコピーを中央管理のメールデータベースやメール受信データベースからユーザーに送信します。

3 IBM(R) Lotus Domino(R) Administrator で、[設定] タブをクリックし、[認証] - [復旧パスワードの抽出] を選択します。

4 管理者の ID ファイルのパスワードを入力します。

5 復旧する ID ファイルを指定します。このファイルは、手順 1 で保存したのと同じ ID です。

6 復旧パスワードを記録しておきます。表示された復旧パスワードをユーザーに知らせます。

メモ [復旧パスワードの抽出] と [ID ファイルの復旧] ダイアログボックスは、復旧中の ID ファイルのコピーに含まれる復旧情報のタイムスタンプを表示します。ID ファイルの復旧情報が生成または再生成されるたびに、すべての復旧パスワードが更新されます。管理者が取得した復旧 Cookie は、ユーザーの ID ファイルをロック解除できない場合があります。これは、復旧情報は同じ場所に生成されていて、管理者が復旧情報の異なるセットを持つ ID ファイルのコピーを使用しているためです。このような場合は、管理者はこれらのダイアログボックスで表示されるタイムスタンプ情報をチェックし、すでに期限切れとなった復旧情報で ID を復旧しようとしていないかどうかを確認できます。

関連項目